Se pide más dato del necesario
Mismos atributos una y otra vez, con poca visibilidad sobre custodia, revocación y finalidad.
Affinity crea espacios donde acceso, pertenencia y evidencia se validan sin exponer más datos de los necesarios.
Estándares abiertos y alineación europea
problema
Cada alta, cada filial y cada partner replica verificaciones y almacena copias. Suben costes de cumplimiento, riesgo operativo y tiempo de mercado—mientras el usuario final sufre fricción y la organización no puede demostrar del mismo modo qué política se aplicó en cada acceso.
Fricciones clave
que erosionan la confianza digital
Mismos atributos una y otra vez, con poca visibilidad sobre custodia, revocación y finalidad.
Permisos estáticos o listados opacos: difícil demostrar que quien entra cumple la política en cada recurso sensible.
Roles y membresías quedan atrapados en cada silo; la confianza no se reutiliza entre procesos ni socios.
Cuando falta evidencia verificable, explicar el qué, el quién y el cuándo ante auditoría o incidentes se vuelve costoso.
solucion
Producto vendible hoy (B2B/B2G/B2C/C2C), integración vía APIs estándar para partners, y red de confianza portable entre organizaciones—sin renunciar a privacidad por diseño ni a trazabilidad ante auditoría.
Capa 1
Casos de uso concretos (B2B / B2G / B2C / C2C): acceso a recursos sensibles, grupos con membresía verificable, intercambio documental y evidencia con cadena de custodia. Valor medible en tiempo de onboarding, cumplimiento y reducción de fraude.
Capa 2
Emisión y verificación con protocolos abiertos (OIDC4VCI, OIDC4VP), revocación, motor de políticas e integración con marcos de confianza europeos. Los integradores añaden confianza verificable sin reconstruir identidad en cada proyecto.
Capa 3
Membresía y atributos como credenciales portables, grafos de confianza entre DIDs y modelos de federación. Escala el valor cuando la misma prueba sirve entre filiales, socios y servicios—no solo dentro de un único producto.
Divulgación selectiva, emparejamiento y presentaciones pseudónimas, revocación y camino hacia BBS+ y pruebas mínimamente reveladoras.
Pertenencia, rol o atributo como credencial verificable, no solo un campo en base de datos.
El policy engine evalúa claims o presentaciones antes de conceder acceso.
Ingesta, integridad, verificación y almacenamiento seguro del material sensible.
como-funciona
Flujo que equipos comerciales, legales y de producto pueden alinear: espacio de confianza, credenciales, políticas auditable y evidencia—sin depender solo de cuentas de usuario o listas estáticas.
La organización define un grupo con identidad verificable y el marco inicial de pertenencia y roles.
Altas controladas y emisión de credenciales de pertenencia o rol, portables y revocables según política.
Cada recurso sensible exige la presentación acordada; el motor de políticas autoriza o deniega de forma auditable, sin depender solo de permisos estáticos.
Documentación e incidencias quedan enlazadas al contexto del grupo, con integridad comprobable y acceso gobernado.
casos-de-uso
Casos con presupuesto claro en cumplimiento, operación y experiencia de usuario: grupos y consorcios, atributos regulados y cadena de custodia digital—mercados impulsados por normativa UE y expectativa de privacidad.
La pertenencia se prueba; no se limita a un listado.
Comunidades, asociaciones, equipos y consorcios: cada acceso puede exigir credencial de pertenencia o rol, evaluada por políticas antes de abrir documentación o servicios. Menos cuentas opacas y más trazabilidad de quién accede y en qué condiciones.
Se valida el atributo; no toda la identidad.
Edad, titulación, habilitación profesional o mandato para un tercero: emisión y verificación acotadas al dato necesario, con revocación y alineación a estándares europeos. Menos fricción legal y más control para el titular.
Evidencia con integridad, procedencia y vigencia comprobables.
Inspecciones, partes, informes o incidencias: material firmado, cifrado y sometido a políticas de acceso. Indispensable en cumplimiento, seguros, comunidades de propietarios y entornos industriales o públicos donde la prueba importa tanto como el contenido.
Soberanía del titular sobre qué revelar; políticas explícitas y trazables para el acceso; misma señal verificable reutilizable entre procesos y socios—sin multiplicar silos. Así se alinea cumplimiento y producto sobre una confianza que se audita, no solo se declara.
Divulgación selectiva y mínima exposición; el titular comparte solo lo que la política exige, con revocación cuando el contexto lo permite.
Membresía y atributos como credenciales verificables que pueden reutilizarse entre flujos sin replicar silos de identidad.
Las decisiones de acceso se apoyan en presentaciones verificables y políticas explícitas, no solo en cuentas o listas.
Cadena de custodia digital para documentación e incidencias sensibles, con integridad comprobable y gobierno del acceso.
Kisku Ltd (Chipre) desarrolla Affinity como infraestructura de confianza verificable: stack listo para pilotos B2B/B2G, documentación alineada a EUDI/eIDAS y modelo de negocio pensado para SaaS, consumo por API y cuentas enterprise.
Operamos desde la UE con un mercado objetivo claro: organizaciones reguladas, grupos multi-marca y partners que integran identidad digital sin asumir años de desarrollo propio. Buscamos colaboración con inversores y aceleradoras que impulsen pilotos y expansión comercial en Europa.

Founder & CTO
Kisku Ltd · Pafos, Chipre